HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 28.02.2016, 14:11
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux и один из директоров Фонда Свободного ПО, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО, опубликовал результаты экспериментов с умной электроникой, развиваемой в рамках концепции "интернет вещей". В купленной им "умной" лампочке iSuper iRainbow001, поддерживающей управление через Wi–Fi или интернет, выявлено нарушение лицензии GPL и наплевательское отношение к безопасности.



Прошивка лампочки основана на ядре Linux и Busybox, но производитель нигде не уведомляет об использовании компонентов под лицензией GPL и не даёт возможности загрузки используемых исходных текстов.

Устройство предоставляет возможность удалённого входа по протоколу telnet, при этом пароль для доступа с правами root подбирается почти мгновенно (логин admin, пароль admin). Управляющие команды передаются по UDP с использованием незащищённого протокола, позволяющего любому, знающему IP–адрес устройства (выдаётся по DHCP), управлять работой лампочки. При удалённом обращении протокол предусматривает проведение аутентификации, но логин и пароль предопределены производителем (логин w13733, пароль gbigbi01) и передаются без применения средств шифрования.

What about the remote protocol? This turns out to involve sending a login packet and then a wrapped command packet. The login has some length data, a header of "MQIsdp", a long bunch of ascii-encoded hex, a username and a password.

The username is w13733 and the password is gbigbi01. These are hardcoded in the app. The ascii-encoded hex can be replaced with 0s and the login succeeds anyway.


Кроме того, устройство по умолчанию поднимает свою скрытую беспроводную сеть (SSID "iRainbow"), допускающую доступ без аутентификации, и запускает DHCP–сервер, что позволяет любому злоумышленнику в пределах досягаемости Wi–Fi подключиться к устройству и организовать атаку на локальную сеть пользователя.



The devices all have a hardcoded SSID of "iRainbow", although they don't broadcast it. There's no security - anybody can associate. It'll then hand out an IP address. It's running telnetd on that interface as well.
You can bounce through there to the owner's internal network.

 
Ответить с цитированием

  #2  
Старый 28.02.2016, 16:33
-=Cerberus=-
Познавший АНТИЧАТ
Регистрация: 29.04.2012
Сообщений: 1,266
С нами: 7388246

Репутация: 391


По умолчанию

Как говорится, Вы ещё умный унитаз купите, а потом удивляйтесь фоткам вашей ж*** в инстаграме. Такие дела.... да
 
Ответить с цитированием

  #3  
Старый 28.02.2016, 20:24
Shawn1x
Banned
Регистрация: 24.08.2007
Сообщений: 201
С нами: 9849986

Репутация: 424
По умолчанию

самая преколюха такую лампочку в рот засунуть)
 
Ответить с цитированием

  #4  
Старый 29.02.2016, 01:53
lock1122
Участник форума
Регистрация: 08.11.2012
Сообщений: 103
С нами: 7110326

Репутация: 1
По умолчанию

Цитата:
Сообщение от Shawn1x  

самая преколюха такую лампочку в рот засунуть)
Попробуй, нам расскажешь потом. А я пока присуну в рот кое-что другое, девушке.
 
Ответить с цитированием

  #5  
Старый 29.02.2016, 10:06
Kevin Shindel
Познавший АНТИЧАТ
Регистрация: 24.05.2015
Сообщений: 1,014
С нами: 5775446

Репутация: 62


По умолчанию

Совсем скоро можно будет устроить blackout.
 
Ответить с цитированием

  #6  
Старый 29.02.2016, 19:46
fixerz
Познающий
Регистрация: 12.10.2015
Сообщений: 93
С нами: 5572406

Репутация: 3
По умолчанию

теперь вардрайверы смогут не только управлять роутером соседа, но и его светом.
 
Ответить с цитированием

  #7  
Старый 04.03.2016, 13:28
letovich
Новичок
Регистрация: 02.03.2016
Сообщений: 23
С нами: 5367926

Репутация: 0
По умолчанию

Цитата:
Сообщение от fixerz  

теперь вардрайверы смогут не только управлять роутером соседа, но и его светом.
Я тоже после прочтения статьи об этом подумала.

Как можно попортить нервишки соседу - подарить такое чудо и чудить
 
Ответить с цитированием

  #8  
Старый 04.03.2016, 15:37
semargl
Новичок
Регистрация: 25.02.2016
Сообщений: 6
С нами: 5376566

Репутация: 0
По умолчанию

Молодци Я навеное не могу дождаться времени интернета вещей, когда ботнеты будут состояться из лампочок и кофеварок, в форумах будет торговаться допуски в смарт хоум и машины прекращают работу пока водитель не выплатил выкуп
 
Ответить с цитированием

  #9  
Старый 04.03.2016, 15:56
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Цитата:
Сообщение от letovich  

Я тоже после прочтения статьи об этом подумала.
Как можно попортить нервишки соседу - подарить такое чудо и чудить
За то, что не подарил на 8 Марта Лексус?
 
Ответить с цитированием

  #10  
Старый 04.03.2016, 21:22
Раrаdох
Познающий
Регистрация: 30.01.2014
Сообщений: 87
С нами: 6465206

Репутация: 33
По умолчанию

Цитата:
Сообщение от lock1122  

Попробуй, нам расскажешь потом. А я пока присуну в рот кое-что другое, девушке.
лол
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...